GB 40050-2021 网络关键设备安全通用要求.pdf

保密性,关键设备,文件,标识,网络,强制性国家标准
文档页数:10
文档大小:759.78KB
文档格式:pdf
文档分类:强制性国家标准
上传会员:
上传日期:
最后更新:

中华人民共和国国家标准

GB 40050-2021

网络关键设备安全通用要求

Critical network devices security mon requirements

国家标准化管理委员会 国家市场监督管理总局 发布

目次

前言1范围2规范性引用文件3术语和定义4缩略语5安全功能要求5.2元余、备份恢复与异常检测 5.1 设备标识安全5.3 漏润和恶意程序防范5 4 预装软件启动及更新安全5 5 用户身份标识与鉴别5.6 5.7 访问控制安全 日志审计安全5.8 通信安全5.9 数据安全6安全保障要求 5.10 密码要求6.2生产和交付 6.1设计和开发6.3运行和维护参考文

前言

本文件按照GB/T1.1一2020(标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草.

请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别这些专利的责任.

本文件由中华人民共和国工业和信息化部提出并归口.

网络关键设备安全通用要求

1范围

本文件规定了网络关键设备的通用安全功能要求和安全保障要求. 本文件适用于网络关键设备,为网络运营者采购网络关键设备时提供依据,还适用于指导网络关键设备的研发、测试、服务等工作.

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文件,仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括的修改单)适用于本文件.

GB/T25069信息安全技术术语

3术语和定义

GB/T25069界定的以及下列术语和定义适用于本文件.

由若干装配在一起的零件组成,能够实现特定功能的模块或组件.

3.2

恶意程序maliciousprogram

被专门设计用来攻击系统,损害或破坏系统的保密性、完整性或可用性的程序.注:常见的恶意程序包括病毒、端虫、本马、间读款件等,

3.3

可能被威胁利用的资产或控制的弱点.[来源:GB/T292462017 2.89 有修改]

3.4

敏感数据sensitive data

一旦泄露、非法提供或滥用可能危害网络安全的数据.

注:网络关键设备常见的敏感数据包括口令、密钥、关键配置信息等.

3.5

健壮性robustness

行的程度. 描述网络关键设备或部件在无效数据输入或者在高强度输入等环境下,其各项功能可保持正确运

[来源:GB/T28457-2012.3.8,有修改]

3.6

私有协议private protocol

专用的、非通用的协议.

3.7

网络关键设备criticalnetwork device

支持联网功能,在同类网络设备中具有较高性能的设备,通常应用于重要网络节点、重要部位或重要系统中,一旦遭到破坏,可能引发重大网络安全风险.

注:具有较高性能是指设备的性能指标或规格符合《网络关键设备和网络安全专用产品目录》中规定的范围.

异常报文abnormal packet

各种不符合标准要求的报文.

对网络关键设备进行配置、监控、维护等操作的使用者,

3.10

预装软件pre-installed software

注:不同类型设备的预装软件存在差异.路由器、交换机的预装款件通常包括引导因件、系统软件等,服务器的预 设备出厂时安装或提供的、保障设备正常使用必需的软件.装软件通常包括带外管理软件等.

4缩略语

下列缩略语适用于本文件.HTTP 超文本传输协议(Hypertext Transfer Protocol)IP 网间互联协议(InternetProtocol)MAC SNMP 媒体访问控制(MediaAccess Control)SSH 简单网络管理协议(SimpleNetwork Management Protocol) 安全外壳协议(Secure Shell)TCP 传输控制协议(Transmission ControlProtocol)

UDP 用户数据报协议(User Datagram Protocol)

5安全功能要求

5.1设备标识安全

网络关键设备的标识应满足以下安全要求.

a)硬件整机和主要部件应具备唯一性标识.注1:路由器、交换机常见的主要部件:主控板卡、业务板卡、交换网板、风扇模块、电源、存储系统软件的板卡、硬盘 或闪存卡等.服务器常见的主要部件:中央处理器、硬盘、内存、风扇模块,电源等.注2:常见的唯一性标识方式:序列号等.b)应对预装软件、补丁包/升级包的不同版本进行唯一性标识.注3:常见的本唯一性标识方式:版本号等.

5.2元余、备份恢复与异常检测

网络关键设备的完余、备份恢复与异常检测功能应满足以下安全要求.

a)设备整机应支持主备切换功能或关键部件应支持完余功能,应提供自动切换功能,在设备或关键部件运行状态异常时,切换到余设备或完余部件以降低安全风险.

资源链接请先登录(扫码可直接登录、免注册)
①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
投稿会员:匿名用户
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)